不再怕攻击 拨号上网必学的几招安全技巧
不再怕攻击 拨号上网必学的几招安全技巧
与局域网用户相比,平凡拨号上网用户在预防黑客入侵的对抗中,往往处于更不利的地位。被盗用的账号,可被黑客用作为跳板从事网络破坏活动。下面的方法将有助于拨号上网用户预防黑客入侵。
    一、经常修改密码
    虽然是老生常谈,但却是最简洁有效的方法。由于很多黑客利用穷举法来破解密码,像John这一类的密码破解程序可从因特网上免费下载,只要加上一个足够大的字典在足够快的机器上没日没夜地运行,就可以获得须要的账号及密码。以下四个原那么可提高密码的抗破解实力。
    1.请他人安装后应马上修改密码
    这是一个很简单忽视的细微环节,很多用户第一次不懂得如何拨号上网,就请别人来教,这样时时把用户名和密码告知此人,这个人记住以后就能盗用效劳了。
    2.运用“拨号后出现终端窗口”功能
    选中某一连接,单击鼠标右键,选“属性/常规/配置/选项/拨号后出现终端窗口”,然后拨号时,在拨号界面上不要填入用户名和密码(更不要选“保存密码”项)。在出现拨号终端窗口后再
进展相应的输入,这可以幸免用户名和密码被记录在硬盘的密码文件中,同时,也可以幸免被某些黑客程序捕获。
    3.删除.pwl文件
    在Windows书目下往往有一些以 .pwl为后缀名的密码文件, Win95操作系统中,密码的保存有平安漏洞,黑客利用相应的程序能轻松获得保存在.pwl文件里的密码。这一漏洞在Win97中已经被修复,因此,应当安装Win97以后版本的操作系统,并经常删除这些.pwl文件。
    4.制止安装击键记录程序 老是跳出来拨号连接
    许多人知道这个程序,它能通过复原以前输入的吩咐来加快输入吩咐的速度,在Windows下也有很多类似的程序,如keylog,它不但能记录用户的击键动作,甚至能以快照的形式记录到屏幕上发生的一切;还有些程序能将击键字母记录到根书目下的某一特定文件中,而这一文件可以用文本编辑器来查看,偷盗者在根书目下就能一目了然了。
  二、应对特洛伊木马
    特洛伊木马程序常被定义为当执行一个任务时却事实上执行着另一任务的程序,用“瞒天过海”或“披着羊皮的狼”之类的词来形容这类程序一点也不为过。典型的例子是:黑客伪造一个
登录界面,当用户在这个界面上输入用户名和密码时,程序将它们转移到一个隐藏的文件中,然后提示错误,要求用户再输入一遍,程序这时再调用真正的登录界面让用户登录,于是在用户几乎毫无发觉的状况下黑客就得到了记录有用户名和密码的文件。
    应对特洛伊木马程序有以下几种方法。
    1. 读懂后再安装
    很多人出于探究的目的下载了一些特洛伊木马程序的软件包,在没有弄清软件包中几个程序的详细功能前,就匆忙执行其中的程序,这样往往就错误地执行了效劳器端程序而运用户的计算机成为了特洛伊木马的牺牲品。应先读懂文件中的运用说明。
    2.运用杀毒软件
    此时此刻国内的杀毒软件都有去除某些特洛伊木马的功能,可以不定期地在脱机的状况下进展检查和去除。另外,有的杀毒软件还供应网络实时监控功能,这一功能可以在黑客从远端执行用户机器上的文件时,供应报警或让执行失败。
    3. 马上断开连接
    尽管造成上网速度突然变慢的缘由有许多,但有理由疑心这是由特洛伊木马造成的。当人侵者运用特洛伊用户端程序访问你的机器时,会与你的正常访问抢占宽带,双击任务栏右下
角的连接图标,细致视察一下“已发送字节”,假如数字改变成l~3kbps,几乎可以确认有人在下载你的硬盘文件;对TCP/IP端口熟识的用户,在“MS-DOS方式”下键“netstat-a”来视察与你机器相连的当前全部通信进程,当有人正运用不常见的端口(一般大于1024)与你通信时,这一端口很可能就是特洛伊木马的通信端口。当发觉这些可疑迹象后,马上断开连接,然后对硬盘进展谨慎检查。
    4. 视察书目
    经常视察位于C:\、C:\Windows、C:\Windows\Lsystem这些书目下的文件。在C:\Windows下假如光有文件名没有图标的可执行程序,应当把它们删除,然后再用杀毒软件进展谨慎清理。
    三、不要让硬盘共享
    运用了远程拨号接人局域网功能的Windows 101用户要慎用硬盘共享和文件共享功能,因为共享就意味着允许别人下载文件。
    四、慎重存放Word、Excel文件
    Word 、Excel默认的文件存放路径是根书目下的“My Documents”文件夹,特洛伊木马把用户硬盘变成共享硬盘后,人侵者从这个书目中的文件名一眼就能看出这个用户是干什么的。
所以为平安起见,应把工作路径改成别的书目,并且层次越深越好。

       

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。